Breve historia del DNI


En youtube existen ya bastantes videos con información relativa al DNI electrónico.

Este que traigo hoy es una breve historia sobre el DNI, con anécdotas como los números asignados a Francisco Franco y a la familia real, y la desmitificación de algunas leyendas urbanas, como el número de personas con el mismo nombre o los DNI duplicados.

El Cluster TIC de Seguridad y Confianza premiado por la Fundación Dintel


El pasado jueves 28 de enero, se celebró la entrega de premios Alta Dirección 2010, organizados por la fundación Dintel, que premian el esfuerzo en la innovación y el desarrollo de empresas e instituciones relacionadas con la industria de la seguridad y las tecnologías de la información.

El Cluster TIC de Seguridad y Confianza de Madrid Network, del que es miembro Albalia, ha sido galardonado en los premios Alta Dirección 2010 otorgados por la Fundación Dintel. El cluster, ha sido reconocido dentro de la categoría de asociaciones empresariales y premiado por “el fomento de las iniciativas para la Innovación en la Industria de las TI y la seguridad”.

El premio fue recogido por Aurelio García de Sola, Gerente de IMADE y Vicepresidente de Madrid Network, que destacó en la entrega, que “este tipo de reconocimientos a la labor que se desempeña dentro de los clusters de Madrid Network, nos anima a seguir trabajando para conseguir el objetivo que nos marcamos cuando nació la red, el apoyo a las pequeñas y medianas empresas de la región en su esfuerzo por potenciar la innovación y el valor añadido de los productos y servicios”.

Los Premios Dintel a la Alta Dirección 2010, reconocen la labor y las buenas políticas de las instituciones y los directivos de las empresas en el ámbito de la seguridad y las TIC. Los galardones están divididos en 5 categorías: Dimensión Dintel, Personajes del Año, Iniciativas y Proyectos tecnológicos en las Administraciones Públicas, Foros y Asociaciones Profesionales, Mejores colaboraciones del año, y suponen un referente dentro del sector y un reconocimiento profesional al trabajo realizado por los ganadores. Junto con el Cluster TIC de Seguridad y Confianza fueron premiados, entre otros, el Grupo BBVA, la empresa Prosegur o el Ministerio de Defensa.

El Cluster TIC de Seguridad y Confianza de Madrid está formado por 50 socios, de los cuales un 45% son PYMES de la región. Inició sus actividades en 2008, está inmerso en una fase de consolidación y crecimiento para llegar a su principal objetivo, contribuir al posicionamiento de sus socios en el mercado internacional, convirtiéndose de esta manera, en un referente a nivel internacional. Para ello, el cluster está trabajando en el fomento de la I+D+i del sector, el apoyo a la globalización de sus socios con la participación en congresos y reuniones internacionales o el incremento de sus recursos y una mejora de la percepción y la formación del sector. Recientemente, el cluster ha recibido la calificación de Excelente, otorgada por el Ministerio de Industria que reconoce parte de la administración de la calidad e importancia de los planes del Cluster.

España y Albalia en CeBIT 2010



Albalia participa este año en CeBIT, del 2 al 6 de marzo de 2010, desde donde realizará el lanzamiento mundial de zBackTrust (entorno de arquitectura de firmas electrónicas para sistemas zSeries, con sistema operativo z/OS y zLinux y middleware Websphere), con el apoyo de IBM .

CeBIT , celebrada anualmente en Hannover (Alemania), es la mayor feria del mundo para la presentación de soluciones digitales de las Tecnologías de la Información y la Comunicación.

CeBIT 2010 contará con la presencia de España como país asociado . En palabras de la Organización de CeBIT, España ha sido elegida como Partner Country “por su espectacular desarrollo en los últimos años en el ámbito de la Sociedad de la Información”.

La edición de 2010 de CEBIT tendrá lugar entre los días 2 a 6 de marzo de 2010 y coincidirá  con la Presidencia española del Consejo de la Unión Europea, que España ejerce el primer semestre de 2010.

El País Asociado de cada edición de CeBIT adopta un papel protagonista y su participación suele concretarse en la instalación de pabellones nacionales, la presencia de un alto número de empresas y un ciclo de conferencias de alto nivel, entre otros aspectos.

España participará en CeBIT con la instalación de 6 pabellones de España, que contendrán empresas españolas de sector y 1 pabellón institucional. Los pabellones de España estarán ubicados en los siguientes halls:

  • Hall 3: Software
  • Hall 6: Webciety
  • Hall 8: Green IT
  • Hall 9: Future Parc
  • Hall 11_ Banca y Seguridad
  • Hall 13: Telecomunicaciones

Albalia Interaciva estará presente en el Pabellón 6.

El pabellón institucional contará con la representación del Gobierno de España y de muchas Comunidades Autónomas. Además, se instalará un auditorio central donde tendrán lugar conferencias, demostraciones y videos relacionados con el sector TIC en España.

Además, se celebrará la Noche de España en CeBIT, el día 2 de Marzo, evento al que acudirán personalidades relacionadas con el sector TIC.

Disponemos de algunas entradas para el CeBIT que haremos llegar a aquellos amigos que nos las pidan. Para solicitarlas, contactar con Raquel en el 902 365 612.

Custodia digital: la protección de la integridad


La protección de la integridad y de la autenticidad de la información es un elemento que poco a poco ha ido apareciendo como un concepto clave en el ámbito profesional de los directivos españoles. En este contexto aparecen términos como la protección de registros de auditoría (o logs) y la protección de su integridad.

Albalia Interactiva ha firmado un acuerdo como socio estratégico de Kinamik Data Integrity, empresa de software líder en el desarrollo de soluciones específicas para la protección de la integridad de la información en tiempo real. En el modelo de Albalia de Gestión de documentos electrónicos de carácter probatorio, una de las piezas claves es la firma electrónica y otra el sistema de custodia digital con metadatos. Hablaré en próximos artículos de las posibilidades de unir los dos conceptos, de su relación con la Ley 11/2007 y el cumplimiento de los recientemente publicados esquemas de Seguridad e Interoperabilidad, o el cumplimiento de la LOPD. En el artículo de hoy me centraré en las razones por las que es importante mantener registros de auditoría (o logs) correctamente protegidos, y que rol representa Kinamik para su correcta gestión.

Kinamik Data Integrity es una empresa de software especializada en la protección de la integridad de la información.

Han desarrollado una solución de software que recoge, asegura y centraliza en tiempo real los registros de auditoría (o logs) desde diversas fuentes. Al procesarlos les aplica un “sello digital” que permite evidenciar cualquier intento de manipulación, obteniendo por lo tanto pruebas irrefutables de su integridad. La solución de Kinamik, llamada Secure Audit Vault, aporta una serie de beneficios para las organizaciones, entre los que destacan la reducción de costes en procesos de auditoría (interna o externa), la gestión de pruebas electrónicas y/o procesos de investigación de informática forense. Asimismo, facilita el cumplimiento de leyes y estándares, como la Ley 11/2007, la LOPD, la norma utilizada en entornos de pago PCI-DSS o la norma ISO 27001, especialmente en lo que se relaciona con la prevención y detección de la manipulación de los registros electrónicos. Finalmente disuade el fraude, reduce el riesgo e impacto de la amenaza interna y sirve como soporte en procesos judiciales al aumentar el valor probatorio de los registros, dándoles una mayor validez legal y permitiendo su uso como prueba electrónica en caso de litigio.

Su principal diferencial respecto a otras tecnologías que intentan dar protección de la integridad (uso de autoridades de sellado de tiempo (TSA), dispositivos WORM (Write Once, Read Many), herramientas de gestión de eventos (SIM/SEM), hash simple, firma digital, etc) se centra en la capacidad de procesar y asegurar la información en tiempo real, aplicando un sello de inmutabilidad al mayor nivel de detalle. Cuando se desea proteger información en contextos de alto rendimiento, por ejemplo logs, las tecnologías existentes crean una ventana de oportunidad que permitiría que una manipulación de los ficheros no fuera detectada o, aún peor, podría dar una falsa sensación de seguridad. La existencia de esta ventana de oportunidad para la manipulación hace además que los ficheros pierdan valor probatorio, pues las organizaciones se encuentran con la imposibilidad de probar un negativo, es decir, probar que nadie ha hecho nada en los ficheros y que no han sido manipulados desde el momento de su creación.

Este hecho aparentemente trivial de demostrar la existencia en un momento dado y la integridad de un documento electrónico –por ejemplo con una firma digital– se transforma en imposible por los inmanejables costes computacionales que implicarían aplicar una firma por cada fracción de segundo, en forma constante. Este mismo contexto –alto rendimiento, aplicación de numerosas “sellos” por segundo, etc- hace impracticable el uso de los servicios de autoridades de sellado de tiempo (TSA), pues su carácter transaccional implica altísimos costes por el elevado número de transacciones a “sellar” y los altísimos niveles en el uso de recursos (en particular ancho de banda),

El sector TIC cierra 2009 con una caída del 8 por ciento


Visto en Dealer World (2.2.2010) Autor: Bárbara Madariaga

Aunque los datos todavía son preliminares, Asimelec ha adelantado cuál fue la situación del sector durante el año pasado. Así, y según Martín Pérez, presidente de Asimelec, “en 2009 todos los mercados que componen el sector TIC tuvieron pérdidas”. De cara a 2010, “este año se presenta crítico, sobre todo, si se continúa recortando la inversión pública”.

Según los datos que maneja Asimelec, la industria TIC cerró 2009 en negativo. En total la caída global fue del 8 por ciento, “aunque en algunos mercados ésta alcanzó el 20 por ciento” destacó Martín Pérez. Así, por sectores, el mercado de telecomunicaciones descendió un 6 por ciento; el de software y servicios un 5 por ciento; el audiovisual, un 24 por ciento; el de Internet y servicios informáticos un 3,5 por ciento; el de electrónica un 22 por ciento; y el de hardware de consumo un 14,65 por ciento. En lo que respecta a los teléfonos móviles, la caída en facturación fue del 38,77 por ciento, si bien la caída en unidades vendidas fue del 2,1 por ciento. Un dato relevante, “que demuestra cómo ha afectado a algunos mercados el descenso de los precios”, es el dato que afecta al mercado de ordenadores portátiles. “Si bien éste creció en unidades vendidas en un 24,7 por ciento, la caída del negocio fue del 3,61 por ciento”.

Asimismo, cabe señalar que “la caída del mercado de consumo ha afectado a sectores como las cámaras digitales, que registraron un descenso del 13,34 por ciento”. La misma situación del mercado de portátiles la ha vivido el sector de televisores de plasma, “que ha visto cómo se ha incrementado la venta de unidades en un 29,7 por ciento, pero también ha sido testigo de la caída de su facturación, en un 4,35 por ciento”.

Causas

Las causas de esta situación hay que buscarlas en la debilidad del mercado de consumo, la falta de inversión por parte de las empresas y la reducción de presupuesto de las Administraciones Públicas. En este sentido, Martín Pérez señaló que “es necesario que realmente tanto Gobierno, como Comunidades Autónomas fomenten la inversión en el sector TIC si de verdad quiere que sea el motor del cambio de modelo de negocio”. Martín Pérez, además, recalcó la necesidad de que “desde la Administración Pública se dejen de palabras para pasar a los hechos, y denunció la exclusión del sector a la hora de elaborar la Ley de Economía Sostenible». Además, también aseguró que “aunque todavía es pronto para decirlo, las pérdidas del sector TIC en 2009 pueden alcanzar los 4.000 millones de euros”.

Previsiones para 2010

De cara a 2010, Martín Pérez se mostró más optimista al asegurar que “habrá sectores como la telefonía móvil, el cloud computing, SaaS, la TDT, los videojuegos o los contenidos digitales, que tendrán crecimientos”.
No obstante, “el consumo seguirá debilitado, a pesar de que en el último trimestre hubo brotes verdes”.

En global, las previsiones de Asimelec aseguran que “el sector TIC en 2010 caerá un 2,5 por ciento, un dato muy negativo si se tiene en cuenta que los países que componen la región EMEA crecerán alrededor de un 4,5 o un 5 por ciento. Esto significa que nos sacarían una ventaja del 7 por ciento”.

Asimismo, Asimelec ha detallado cuáles son las acciones que se van a adoptar desde su patronal, y que tienen el objetivo de “fortalecer el valor de las TIC en la economía”. Así, durante los próximos meses “vamos a desarrollar una serie de congresos que tendrán al Green IT, el hogar digital, la TDT, la factura electrónica o el e-DNI, como principales temas».

Publicados el Esquema Nacional de Seguridad y el Esquema Nacional de Interoperabilidad


Se han publicado en el BOE del 29 de enero de 2010 el Esquema Nacional de Seguridad y el Esquema Nacional de Interoperabilidad que siguen completando la normativa de desarrollo de la Ley 11/207, como el Real Decreto 1671/2009, de 6 de noviembre, por el que se desarrolla parcialmente la Ley 11/2007, de 22 de junio, de acceso electrónico de los ciudadanos a los servicios públicos.

En previsión de esta publicación, Atenea Interactiva ya había anunciado su seminario  e-Administración -Adaptación a la Ley 11/2007 y a la Ley 30/2007, que tendrá lugar el día 17 de Febrero en Madrid, con el siguiente programa:

9:30 – 10:00 Nuevo Marco Legal de eAdministración y Contratación Pública Electrónica

  • Resumen de Legislación.

10:00 – 10:45 Identidad digital y DNIe

  • La identidad digital en Internet.
  • DNIe y la firma Electrónica.
  • Servicios de Validación de certificados.
  • Aceptación de Certificados de otros países.
  • Dispositivos Seguros de Creación de Firma.

10:45 – 11:00 Documento Electrónico

  • Modelo General del documento electrónico de carácter probatorio.
  • Firma Electrónica, Custodia Digital, Sede Electrónica y Metadatos.
  • Convivencia de los documentos electrónicos y de los documentos en papel: Compulsa, digitalización certificada y copia constatable.

11:00 – 11:30 Coffe-Break

11:30 – 12:15 Sede electrónica

  • La Sede electrónica en la Ley 11/2007 y en el RD 1671/2009.
  • Autenticidad. Certificados.

12:15 – 13:00 Registro telemático

  • Flujo de documentos. Conservación y registro de entradas.
  • Distribución de copias electrónicas a los distintos usuarios
  • Visor de Documentos, firma electrónicas, validaciones y sellados de tiempo.
  • Orden PRE/3523/2009 Registro Electrónico Común

13:00 – 13:45 Notificación fehaciente por vía telemática

  • SMS y correo electrónico certificado

13:45 – 14:30 Expediente Electrónico

  • Compulsa electrónica de documentos. Digitalización de Documentos.
  • identificación de los empleados públicos en los trámites telemáticos.

14:30 – 16:00 Cocktail Buffet

16:00 – 16:45 Esquemas Nacionales de Interoperabilidad, y de Seguridad

  • Interoperabilidad organizativa, semántica técnica.
  • Políticas de Firma electrónica y de Documentos electrónicos.
  • Principios del Esquema Nacional de Seguridad.
  • Requisitos mínimos de Seguridad.
  • Auditoría bienal de la Seguridad.

16:45 – 17:30 Contratación pública electrónica. Licitación electrónica

  • Perfil del Contratante.
  • Publicación Fehaciente.
  • Factura electrónica.
  • Tipos Contractuales
  • Expediente de Contratación. Fases de la Contratación Pública
  • Tipos de Procedimientos
  • Usos de medios electrónicos, informáticos y telemáticos en los procedimientos de contratación Pública.

17:30 – 18:00 Coloquio

El seminario lo impartimos Santi Casas, Fernando Pino y yo mismo.

Breve historia de la FNMT-RCM como PSC


La FNMT-RCM ha sido uno de los prestadores de servicios de certificación más significativos, y el que más certificados tiene emitidos, si exceptuamos a la Dirección General de Policía con el DNIe.

Hace unos meses, se publicó un breve resumen histórico de sus actividades en la revista Computing. El artículo es de Lola Sánchez. Lo reproduzco a continuación

Tras la puesta en marcha en 1996 del proyecto CERES (CERtificación ESpañola), la Real Casa de la Moneda-Fábrica Nacional de Moneda y Timbre (RCM-FNMT) se constituyó en 1997 como Prestador de Servicios de Certificación (PSC), convirtiéndose en un agente clave de la expansión de la Sociedad de la Información. Los primeros pasos de la RCM-FNMT en este campo sentaron las bases de una carrera que está lejos de terminar. Diego Hernández, al frente de la Dirección de Sistemas de Información del Departamento Ceres de la RCM-FNMT, explica que “en esos años se elaboró un Plan de Viabilidad y se estudiaron iniciativas similares de carácter internacional con un objetivo claro: dar un servicio a los ciudadanos con un certificado electrónico como soporte; potenciando, en consecuencia, el uso de Internet”.

La iniciativa exigía a la RCM-FNMT dotarse de una plataforma y de una serie de tecnologías, específicamente una Infraestructura de Clave Pública (PKI-Public Key Infrastructure), capaz de dar soporte a los diferentes procesos que configuran el ciclo de vida completo de los certificados. Se levantó entonces una plataforma hardware, formada fundamentalmente por equipos Sun/Solaris, que ha resultado clave en el avance del proyecto Ceres en tanto que “nos ha permitido llegar a los casi dos millones de certificados activos y dar soporte a las miles de aplicaciones que funcionan con Ceres”.

La plataforma de la RCM-FNMT, que cuenta con el certificado de seguridad EAL3+ (ALC-FLR.1) otorgado por el Centro Criptológico Nacional según el esquema de certificación europeo Common Criteria, lógicamente se encuentra en un CPD que cumple con la más estricta normativa en materia de seguridad y cuenta con tres entornos diferenciados de desarrollo, preproducción y producción. A día de hoy, la plataforma se encuentra en proceso de migración al calor de la incorporación de nuevos equipos Sun Sparc Enterprise M5000 a la búsqueda de niveles máximos de escalabilidad y disponibilidad.

En la misma línea y hace ahora alrededor de un año, también se modernizó la infraestructura de almacenamiento SAN de la plataforma Ceres, pasando de máquinas EMC Clariion a sistemas Symmetrix. Adicionalmente, se encuentra en fase de estudio avanzado el proyecto para la construcción de un Centro de Respaldo y no se descarta la posibilidad de que se realice en un centro alternativo de la propia RCM-FNMT.

No en vano, la misión de la RCM-FNMT es dar servicios 24×7 de validación de certificados, firma, verificación y facturación electrónica, además de gestionar todo el ciclo de vida de los certificados, entre los que se encuentran los certificados de personas físicas y de personas jurídicas para el ámbito tributario y el de las Administraciones Públicas; así como certificados de componentes y servicios avanzados. Se trata de una misión críticaque requiere de una plataforma robusta y, al mismo tiempo, muy flexible. “El servicio de Sellado de Tiempo (Time Stamping) dispone de un entorno autónomo constituido por un oscilador de rubidio y dos centrales de sincronización ubicadas en un rack dedicado. Todo el sistema está sincronizado permanentemente con el Real Observatorio de la Armada, lo que permite alcanzar precisiones horarias de nanosegundos. Toda la infraestructura está configurada para asumir grandes variaciones en el nivel de carga, coincidiendo con los periodos de presentación de declaraciones de Renta o pago de IVA”, indica José Francisco Jerez, jefe de Servicio del Área Técnica de la Dirección de Sistemas de Información del Departamento Ceres de la RCM-FNMT, en el que trabajan un total de 36 personas.

Otro componente clave de la infraestructura de Ceres es la plataforma de PKI (Public Key Infrastructure), es decir, el sistema mixto hardware/software que permite la generación de certificados; un entorno lógicamente muy protegido. En su momento, la selección de PKI exigió un profundo análisis dado su carácter incipiente y, de hecho, España fue pionera en su apuesta por esta tecnología. “Cuando empezamos en el año 1996 no había prácticamente ninguna tecnología PKI plenamente probada, de modo que en los análisis de viabilidad se estudiaron las alternativas de Baltimore, Entrust y de otras europeas para determinar finalmente que Entrust era la más avanzada”, recuerda Hernández. No obstante y el con el paso del tiempo, la española Safelayer desarrolló su propia tecnología de PKI y en 2000 la RCM-FNMT decidió migrar de modo que, a día de hoy, la RCM-FNMT utiliza ambas: Entrust ySafelayer.

El frontal de la plataforma de CERES está formado por cinco servidores web Apache, en tanto que la capa de aplicaciones es Oracle OAS y la de BBDD descansa también en Oracle.“Actualmente”, comenta Jerez, “algunas de aplicaciones ya funcionan con Oracle 10g y se están migrando otras, aunque lentamente para garantizar la compatibilidad”.

Renta On Line, prueba de fuego

La fiabilidad y correcta operativa de esta plataforma se constató mediante el desarrollo de proyectos pilotos con más de 60 organismos en los tres niveles de la Administración (AGE, CCAA y administración local), hasta que en 1999 se produjo un hito de primer orden. Ese año la Agencia Tributaria (AEAT) daba por primera vez la posibilidad de realizar las declaraciones de impuestos a través de Internet. “En esa primera ocasión”, recuerda Hernández, “sin marketing ni anuncios, con 15.000 certificados se realizaron 26.000 declaraciones de impuestos”.

Con los años, el uso de certificados para la declaración on line de impuestos ha crecido exponencialmente y, a día de hoy, “son casi 3,7 millones de declaraciones las que se realizan telemáticamente y, del total, un 98,6 por ciento usan nuestro certificado”.

Pero no es el único ámbito en el que se ha expandido su uso. “El Ministerio de Economía, el Ministerio de Sanidad, el Ministerio de Interior, El Ministerio de Defensa…, es decir,prácticamente toda la Administración General del Estado tiene aplicaciones que hacen uso de los certificados Ceres; además tenemos convenios con todas las CCAA con la excepción de Cataluña, País Vasco y Valencia, que tienen sus propias entidades públicas de certificación; y en el ámbito local hay más de 5.500 ayuntamientos que están adheridos o tienen un convenio con la RCM-FNMT”, comenta Hernández.

Lejos de hacer sombra a los certificados de Ceres, la llegada del DNI electrónico ha supuesto un revulsivo para la RCM-FNMT. De hecho, la RCM-FNMT ha jugado un papel clave en el desarrollo de este estratégico proyecto impulsado por el Ministerio de Interior y la Dirección General de la Policía. Y es que, la RCM-FNMT no sólo fabrica el soporte físico del eDNI, también participó activamente en su diseño, así como en el del sistema operativo y los kioskos asociados. “Verdaderamente el DNI electrónico llega en un momento totalmente adecuado; nosotros, como entidad pública de certificación estábamos a la expectativa y hemos visto que desde su nacimiento en Burgos el 16 de marzo de 2006 el DNI se ha extendido y ha permitido ver a los ciudadanos que existe la firma electrónica y su utilidad”, señala Hernández, para apostillar que “desde que el DNI electrónico nació, en Ceres hemos tenido un crecimiento exponencial y estamos emitiendo entre 1.500 y 1.700 certificados al día”.

No obstante, el DNI electrónico también ha requerido de la RCM-FNMT una evolución tecnológica al calor de su constitución en 2006 comoEntidad Pública de Validación del DNI electrónico. Hay que señalar que en la PKI adoptada para el DNI electrónico, se ha optado por asignar las funciones de Autoridad de Validación a entidades diferentes de las Autoridades de Certificación, con el objetivo de aislar la comprobación de la vigencia de un certificado electrónico de los datos de identidad de su titular. De este modo, la Autoridad de Certificación (en este caso el Ministerio de Interior-Dirección General de la Policía) no tiene acceso a los datos de las transacciones que se realizan con los certificados que ella emite y, por otro lado, la Autoridad de Validación no tiene acceso a la identidad de los titulares de los certificados que valida, reforzando, si cabe, la transparencia del sistema.

Con esta filosofía y junto al Ministerio de Administraciones Públicas, que presta servicios de validación al conjunto de las AAPP; y el Ministerio de Industria, Turismo y Comercio, enfocado a las empresas; la RCM-FNMT proporciona este servicio con carácter universal, es decir, a ciudadanos, empresas y AAPP.

Para cumplir con esta labor y si bien la política de Ceres contempla la apuesta siempre que sea posible del desarrollo propio de aplicaciones, fundamentalmente en J2EE, en esta ocasión optó por una solución de mercado que, además de dar respuesta, a los requerimientos de validación del eDNI, ha permitido a la RCM-FNMT incorporar los servicios de e-firma electrónica y validación de e-firma. Jérez señala que “para dar servicios de validación de DNI electrónico desarrollamos nuestro propio OCPS multi CA y en paralelo se adquirió la plataforma ASF (Advanced Signature Framework) de TB Solutions, con el fin de disponer de una doble tecnología basada en Web Services, pudiendo acabar finalmente el proyecto en la fecha prevista”. De esta forma, Ceres da cobertura a los distintos algoritmos del eDNI. El servicio de validación se presta desde ambos servicios, si bien por el momento uno está configurado para atender peticiones que utilicen el algoritmo (SHA-1) y el otro para peticiones que incluyan (SHA-2).

En este escenario, la plataforma de validación de certificados de Ceres resulta crítica puesto que antes de validar cualquier transacción es necesario comprobar el estado del certificado y asegurar que no está revocado ni expirado. Esta función se realiza utilizando CRLs (Listas de Certificados Revocados), en las que se almacena la información sobre los certificados electrónicos revocados o no vigentes. Sin embargo, la validación del DNI electrónico se realiza mediante OCSP (Online Certificate Status Protocol), un proceso que implica el envío por parte de un cliente OCSP de una petición sobre el estado del certificado a la Autoridad de Validación que, tras consultar su BBDD, ofrece respuesta vía http.

Movilidad y eAdministración

De cara al futuro y como indica Hernández, son dos las iniciativas estrella en las que trabaja Ceres: “la validación y certificación con dispositivos móviles y el proyecto de Certificado de Empleado Público”.
En el primer ámbito, los acuerdos de Ceres con las dos grandes empresas de telefonía móvil del país –Telefónica Vodafone– que han dado nacimiento a un SIM criptográfico que, con un certificado embebido, permite transaccionar con totales garantías.

Respecto al Certificado de Empleado Público, se trata de una iniciativa estrechamente ligada al cumplimiento de la Ley de Acceso de los Ciudadanos a los Servicios Públicos. “Hemos montado un entorno de PKI para la Administración Pública; este entorno constituye una herramienta de firma electrónica para los empleados públicos y un sistema de identificación de sedes electrónicas y que, junto al sellado de tiempo, resulta clave en el desarrollo de actuaciones automatizadas con ejemplos como el Boletín Oficial del Estado”, indica Hernández. Aunque se trata de un proyecto que todavía tiene mucho recorrido, el Certificado de Empleado Público “será utilizado en breve en el Ministerio de Economía y Hacienda, y existe una gran demanda a medio plazo”.

Discrepancia con el Informe del Grupo de Expertos


Recientemente he hecho referencia al Informe final del Grupo de Expertos en Factura Electrónica enfatizando algunas discrepancias que he detectado entre lo que es opinión mayoritaria en España (y en algunos paises europeos) y lo que refleja el propio Final Report of the Expert Group on e-Invoicing .

Hoy he tenido ocasón de comentarlo en Radio Líder, emisora que se escucha en toda Galicia.

Este es el trozo del programa «Entre nosotros» que dirige la periodista Ana Valiño, y que se ha interesado por este tema:

Los puntos claves son el «equal treatment«, la firma electrónica y el formato de la factura, que debería ser UBL ya que CII (el formato identificado por el Grupo de Expertos), como ya he comentado en otra ocasión, no está todavía listo.

España en el Top Ten de la Administración Electrónica


Por un comentario de Ramiro Oliva me he enterado de esta estadística en la que España se situa entre los 10 mejores paises del mundo en implantación del eGovernment (eAdministración).

Y lo hace además, con el #1 en crecimiento pasando de la posición 20 a la 9.

En mi opinión no es que la mejora real sea tan grande. Lo que sucede es que ahora comunicamos mejor hacia Europa y hacia el mundo los logros que se van consiguiendo. Lo que indica que debemos seguir en esa linea de traducir al inglés los portales relevantes relacionados con la Sociedad de la Información.